МойОфис Почта 2 совместима с DLP-системой Кибер Протего

МойОфис Почта 2 совместима с DLP-системой Кибер Протего

МойОфис Почта 2 совместима с DLP-системой Кибер Протего

МойОфис и «Киберпротект» объявляют о совместимости почтового решения «МойОфис Почта 2» и DLP-системы «Кибер Протего». Производители провели совместное тестирование продуктов, в ходе которого были успешно проверены сценарии блокирования и обнаружения в режиме реального времени конфиденциальных данных, передаваемых в почтовых сообщениях и файлах вложений.

Тестирование показало, что все события передачи данных средствами решения «МойОфис Почта 2» регистрируются DLP-системой «Кибер Протего». В случае обнаружения системой конфиденциальных данных и нарушений политик безопасности блокируется отправка сообщения и направляется оповещение сотруднику информационной безопасности. Кроме того, все сообщения, содержащие конфиденциальные данные успешно регистрируются в журнале теневого копирования DLP-системы, что является эффективным инструментом для дальнейшего анализа и проведения расследований.

Сценарии проверки содержали такие конфиденциальные данные как персональные данные, номера банковских карт, архитектурные схемы в различных форматах, выгрузки из БД в тексте и вложениях, также файлы вложений, которые содержали заданные ключевые слова (коммерческая тайна). Файлы вложений для тестирования были сформированы в редакторах МойОфис и были проведены испытания со всеми распространенными форматами.

Тестирование совместимости также подтвердило корректную работу функции оптического распознавания символов при проверке графического файла (фото), вложенного в почтовое сообщение.

«Успешное подтверждение совместимости DLP-системы "Кибер Протего" с почтовым решением "МойОфис Почта 2" значительно упрощает выбор безопасных решений при реализации проектов цифровой трансформации и замены иностранного ПО. Взаимная совместимость наших продуктов упрощает их интеграцию и облегчает администрирование, а также приводит к сокращению операционных расходов на обслуживание информационных систем заказчика», — сообщил Сергей Вахонин, директор направления систем ИБ компании «Киберпротект».

«МойОфис не только создает эффективные офисные инструменты, но и гарантирует безопасность при использовании наших продуктов. Это касается как внедренных процессов безопасной разработки, так и выстраивания экосистемы безопасности за счет технологических партнерств. Совместимость с DLP-ситемой "Кибер Протего" позволит нашим заказчикам сохранить информацию и не допустить утечку конфиденциальных данных, отправленных через «МойОфис Почта», за пределы периметра организации», — заявил Пётр Щеглов, директор по продуктовому маркетингу МойОфис.

Новая 0-day MiniPlasma в Windows выдаёт SYSTEM даже после свежих патчей

Исследователь под ником Chaotic Eclipse, он же Nightmare Eclipse, выложил демонстрационный эксплойт (proof-of-concept) для новой 0-day уязвимости в Windows под названием MiniPlasma. Эксплойт позволяет локальному пользователю получить права SYSTEM даже на полностью обновлённой Windows 11 с майскими патчами 2026 года.

По данным BleepingComputer, опубликованы и исходный код, и готовый исполняемый файл.

Журналисты проверили PoC на актуальной Windows 11 Pro после майского набора патчей и получили командную строку с правами SYSTEM из-под обычной учётной записи. Работоспособность эксплойта также подтвердил аналитик Уилл Дорманн, хотя на свежей тестовой сборке Windows 11 Insider Preview баг, по его словам, уже не воспроизводится.

MiniPlasma, по словам автора, завязан на старую уязвимость в драйвере cldflt.sys — Windows Cloud Filter. Её ещё в 2020 году нашёл исследователь Google Project Zero Джеймс Форшоу, после чего Microsoft присвоила проблеме идентификатор CVE-2020-17103 и якобы закрыла её декабрьским обновлением. Но Chaotic Eclipse утверждает, что тот же самый баг всё ещё жив: то ли его так и не исправили, то ли патч где-то по дороге сломался.

Технически история крутится вокруг обработки создания ключей реестра через недокументированный API CfAbortHydration. В старом отчёте Project Zero указывалось, что проблема позволяет создавать произвольные ключи в пользовательском кусте .DEFAULT без нормальных проверок доступа. На практике это превращается в локальное повышение привилегий: обычный пользователь нажимает кнопку, а на выходе получает SYSTEM.

За последние недели тот же исследователь уже публиковал другие Windows-эксплойты: BlueHammer, RedSun, инструмент UnDefend, а также YellowKey и GreenPlasma.

Пока официального патча для MiniPlasma нет. Microsoft пока молчит, а администраторам остаётся следить за обновлениями.

RSS: Новости на портале Anti-Malware.ru